热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

关于做好企业国有产权转让监督检查工作的通知

作者:法律资料网 时间:2024-07-12 07:23:34  浏览:8810   来源:法律资料网
下载地址: 点击此处下载

关于做好企业国有产权转让监督检查工作的通知

国务院国有资产监督管理委员会 财政部 国家发展和改革委员会等


国务院国有资产监督管理委员会
财      政      部
国 家 发 展 和 改 革 委 员 会
                  文件
监      察      部
国 家 工 商 行 政 管 理 总 局
中 国 证 券 监 督 管 理 委 员 会

国资发产权[2005]294号


--------------------------------------------------------------------------------

关于做好企业国有产权转让监督检查工作的通知

各省、自治区、直辖市、计划单列市国有资产监督管理机构、财政厅(局)、发展改革委、监察厅(局)、工商局、证监局,新疆生产建设兵团,各中央企业:

  根据中央纪委关于严格执行产权交易制度和国务院关于规范发展产权交易市场的有关工作要求,为进一步贯彻落实《企业国有产权转让管理暂行办法》(国务院国资委、财政部令第3号,以下简称《办法》)及其配套文件精神,不断规范企业国有产权转让,各级国资监管机构、财政、发展改革、监察、工商、证券监管等部门要有计划、有重点地组织做好企业国有产权转让监督检查工作。现就做好监督检查工作有关问题通知如下:

  一、监督检查的范围是《办法》及其配套文件施行以来,企业国有产权转让所涉及的相关部门、企业、社会中介机构、产权交易机构以及其他组织等的规范操作情况。

  二、监督检查工作要以国家有关规范企业国有产权转让政策规定和工作要求的贯彻落实和实际执行情况为重点,认真做好相关重点环节的审核把关。主要内容为:

  (一)企业国有产权转让监管制度的贯彻落实情况。各地区、部门和相关企业是否对相关制度规定进行了全面贯彻落实,并结合各自实际制定了相应的管理办法;企业国有产权转让监管的职能部门、人员和工作责任是否明确;对产权交易机构的选择和监管工作是否到位。

  (二)企业国有产权转让进场交易情况。企业国有产权转让是否在经国资监管机构选择确定的产权交易机构中进行;符合竞价条件的产权转让项目,是否通过竞价方式进行交易;对于直接采取协议转让方式转让国有产权的,是否符合《办法》的相关规定。

  (三)产权交易机构的规范操作情况。《办法》及其配套文件规定的贯彻落实和实际执行情况;企业国有产权交易的要件及标准审查把关情况;企业国有产权交易活动中遵守国家相关法律法规的情况;企业国有产权交易中出现纠纷的调处情况;企业国有产权交易信息的统计报告情况;是否存在将企业国有产权拆细后连续交易行为。

  (四)企业国有产权转让规定程序的执行情况。是否按照《办法》的要求履行了相应的批准程序和操作程序,以及是否对内部决策、转让行为批准、清产核资、财务审计、资产评估、价格确定、转让价款支付以及产权登记等全过程进行了规范操作;内部决策机构、职代会、审核批准机构、社会中介机构、产权交易机构等出具的材料是否齐全、有效。

  (五)企业国有产权转让信息的披露情况。是否按照《办法》规定的内容、方式、时间公开披露产权转让信息,广泛征集受让方;产权转让信息发布后,对意向受让方的确定是否符合规定;对受让方提出的条件有无违反公平竞争原则。

  (六)职工合法权益的保护情况。产权转让中涉及职工合法权益的事项是否经过职代会审议;职工安置等事项是否经职代会讨论通过并由劳动保障部门审核;转让后职工安置等事项是否落实。

  (七)相关方面履行职责情况。产权转让涉及各方是否按照规定履行相应职责,是否存在越权批准或违规操作等问题,是否存在干预社会中介机构独立、公正执业问题。

  (八)国家有关政策规定的执行情况。产权转让中涉及上市公司国有股权管理,向外商转让国有产权,向管理层转让企业国有产权,国有划拨土地使用权转让和国家出资形成的探矿权、采矿权转让等是否符合国家法律和有关政策规定,是否经过相关部门审核或批准;转让方是否按照规定收取产权转让价款,对取得的净收益是否按照国家有关规定处理。

  (九)对暴露问题的处理情况。对企业国有产权转让过程中的违法违规行为是否及时作出处理。

  三、各有关部门要坚持“执法必严、违法必究”的原则,通过监督检查进一步规范企业国有产权转让。在监督检查的方式上,可以采取地方(部门、企业)工作自查与相关部门对项目的重点抽查相结合、定期检查与不定期抽查相结合、组织工作调研与督查指导相结合、国有产权转让项目检查与对产权交易机构检查评审相结合、举报和媒体曝光的案件处理与专项检查相结合以及检查问题、总结交流经验与完善政策相结合等多种方式进行。

  四、企业国有产权转让监督检查工作,由各级国资监管机构牵头,会同财政、发展改革、监察、工商、证券监管等部门共同组织进行。具体工作可以由有关部门结合自身业务进行监督检查,也可以在同级国资监管机构的统一协调下,建立日常的监督检查工作机制,通过各有关部门分工合作或组成监督检查工作组等多种形式,对企业国有产权转让工作进行监督检查。

  五、在监督检查工作中,对于发现的各种问题,要视情节轻重,依据国家有关法律、法规和《办法》及其配套文件的规定严肃处理。在对有关具体问题的处理上,要区别自查、自纠和被查、被纠的界限,实事求是地进行处理。

  六、逐步建立企业国有产权转让监督检查总结报告制度。各级国资监管机构应当依照本通知要求,根据具体情况确定监督检查的重点内容和重点企业、机构,并与有关部门协商制定监督检查工作方案,结合有关部门业务具体组织实施;企业国有产权转让涉及的相关企业、机构应当按照国家有关规定,认真组织开展自查工作,确保工作规范和质量,不留死角;各级国资监管机构在每年年终要对监督检查工作组织情况及时总结报告,对重大问题要形成专题报告。

  七、企业国有产权转让涉及面广、政策性强,各有关方面要严格履行各自的职责和义务,认真组织和配合做好监督检查工作。

  (一)各级国资监管机构要充分做好有关部门的协调工作,在组织进行监督检查工作中做到有计划、有重点和不重复。

  (二)各级国资监管机构、财政、发展改革、监察、工商、证券监管等部门,在企业国有产权转让监督检查工作中,应加强工作联系和沟通,检查后有关部门要对检查情况进行通报,对发现的问题要及时处理。

  (三)在监督检查工作中,涉及的相关部门、企业(单位)、社会中介机构以及产权交易机构应积极配合有关部门的监督检查工作,如实反映情况,主动提供有关资料。

  (四)在监督检查工作中,各级国资监管机构在做好监督检查情况总结的基础上,要注重做好宣传,推广好的经验和做法,抓好对发现问题的督促整改工作。

  (五)在监督检查工作中,参与检查的工作人员要坚持原则,深入细致,求真务实,依法检查,廉洁奉公,遵守纪律。对于违反检查纪律的行为和相关工作人员要及时纠正、查处。

国 资 委
财 政 部
发展改革委
监 察 部
工 商 总 局
证 监 会

二○○五年十一月十七日

下载地址: 点击此处下载

武汉市城市建设档案管理办法

湖北省武汉市人民政府


武汉市城市建设档案管理办法


(2003年8月11日武汉市人民政府第8次常务会议审议通过 2003年9月4日武汉市人民政府令第145号公布 自2003年10月10日起施行)



第一条 为了加强城市建设档案管理,充分发挥城市建设档案在城市规划、建设、管理中的作用,根据《中华人民共和国档案法》、《建设工程质量管理条例》、《武汉市档案管理条例》等法律、法规,结合我市实际,制定本办法。

第二条 本办法适用于我市行政区域内城市建设档案的形成、移交、保管、利用及管理等活动。

第三条 市建设行政主管部门负责全市城市建设档案管理工作。市城市建设档案馆受市建设行政主管部门委托,具体负责城市建设档案的日常管理工作,并按本办法的规定,负责直接接收江岸、江汉、(编者注:此字左边为石,右边为乔)口、汉阳、武昌、青山、洪山区行政区域内的城市建设档案,同时接受市档案行政主管部门的监督和业务指导。

东西湖、汉南、蔡甸、江夏、黄陂、新洲区建设行政主管部门负责本行政区域内城市建设档案管理工作,接受同级档案行政主管部门的监督和业务指导。

第四条 城市建设档案包括各类城市建设工程档案,业务管理与业务技术档案,城市基础资料以及国家建设行政主管部门、国家档案行政主管部门确定的其他城市建设档案。

第五条 城市建设工程档案的范围为:

(一)市政基础设施工程档案;

(二)城市公用基础设施工程档案;

(三)城市交通基础设施工程档案;

(四)城市园林建设、风景名胜建设工程档案;

(五)市容环境卫生设施建设工程档案;

(六)工业与民用建筑工程档案;

(七)城市环保、防洪、防灾、抗震和人防工程档案;

(八)除军事禁区、军事管理区以外的穿越市区的地下管线走向、有关隐蔽工程的位置图等军事工程档案;

(九)城市地下管线工程及管网普查、补测成果档案。

第六条 业务管理和业务技术档案包括城市规划、勘测、设计、施工、监理、园林、风景名胜、环卫、市政、公用、房地产(不包括房地产产权产籍资料)等建设系统各专业管理部门和单位在业务管理和业务技术工作中形成的档案。

前款规定的业务管理和业务技术档案中具有永久保存价值的档案,自形成之日起保管使用满20年的,形成单位应当向城市建设档案馆移交原始档案或档案复制件;专业性较强或需要继续保密、保存的档案,经档案行政主管部门同意,可延长向城市建设档案馆移交的期限;由于保管条件恶劣可能导致不安全或严重损毁的档案,可提前向城市建设档案馆移交。

第七条 城市建设基础资料档案的范围为:

(一)城市历史资料;

(二)城市经济、人口、自然资源等资料;

(三)有关城市建设的方针、政策、规定、计划文件、科学研究成果等方面的基础资料。

城市建设基础资料档案由城市建设档案馆负责收集。

第八条 市档案行政主管部门会同市建设行政主管部门,根据实际情况确定城市建设档案馆管理城市建设档案资料的具体范围。国家对人防工程、重点建设工程等档案管理另有规定的从其规定。

第九条 本办法第五条规定的城市建设工程档案由建设单位负责收集。建设单位应当从建设工程立项起,对勘察、设计、施工和监理单位提出编制、报送建设工程档案的要求,做到建设工程档案材料的收集、编制与工程建设进度同步,保证建设工程档案材料的完整、准确。

第十条 建设单位报送的城市建设工程档案应当符合下列要求:

(一)工程文件的内容及其深度符合国家有关工程勘察、设计、施工、监理等方面的技术规范、标准和规程;

(二)工程文件的内容真实、准确,与工程实际相符合;

(三)工程文件采用耐久性强的书写材料;

(四)工程文件字迹清楚,图样清晰,图表整洁,签字盖章手续完备;

(五)工程文件中文字材料幅面尺寸规格为A4幅面,图纸采用国家标准图;

(六)建设工程竣工图加盖竣工图章。

第十一条 建设单位应当按有关规定报送建设工程的照片、录音、录像等声像档案。建设工程项目建立电子档案的,建设单位在报送纸质档案、声像档案的同时,应当一并报送光盘、磁盘等电子档案。

第十二条 建设工程投入使用后进行改建、扩建或者对重要部位进行维修的,建设单位应当组织设计、施工单位根据实际情况修改、补充和完善原建设工程档案;涉及结构和平面布局改变的,应当重新编制工程档案。

第十三条 停建、缓建的建设工程,其档案暂由建设单位集中保管,建设单位被撤销的,建设工程的档案应当向上级主管部门或城市建设档案馆移交。

第十四条 建设单位在组织建设工程竣工验收前,应当申请城市建设档案馆对其建设工程档案进行验收。

城市建设档案馆应当在接到申请之日起3个工作日内对建设工程档案组织验收。凡验收合格的,从验收合格之日起在10个工作日内出具建设工程档案认可文件。

建设单位在办理工程竣工验收备案手续时,应当提交工程档案认可文件。

第十五条 建设单位应当在工程竣工验收合格之日起3个月内,向城市建设档案馆报送建设工程档案。

第十六条 对于收集、整理档案材料确有困难的建设单位,城市建设档案馆可以按照有关规定,为其提供技术咨询和代理服务。

第十七条 城市建设档案馆对接收的城市建设档案,应当及时登记、整理,按规定划分密级和保管期限,编制检索工具,并做好档案的鉴定及保管工作。

第十八条 城市建设档案馆和形成城市建设档案的单位,应当建立健全城市建设档案的接收、收集、整理、保管、抢救、统计、鉴定等管理制度,确保城市建设档案的完好和安全。需要永久保存的城市建设档案,应当采用光盘、缩微胶片或者其它现代技术手段备份保存和保护。

第十九条 城市建设档案馆应当开发城市建设档案信息资源,依照有关规定向社会提供城市建设档案利用服务。对馆藏的重要珍贵档案,应当用复制件代替原件提供利用。

第二十条 市城市建设档案馆应当建立全市城市建设档案目录数据库,实现城市建设档案目录的逻辑归档,并利用全市电子政务外网平台,整合城市建设档案信息资源,构建互联互通、资源共享的城市建设档案信息网络。

城市建设档案馆应当定期公布向社会开放的城市建设档案目录。

第二十一条 公民、法人或其他组织,可以持有效证件利用已开放的城市建设档案。

境外组织或个人利用已开放的城市建设档案的,按照《〈中华人民共和国档案法〉实施办法》的规定办理。

向城市建设档案馆移交、捐赠、寄存城市建设档案的单位和个人,对其档案享有优先利用权,并对档案中不宜向社会开放的部分提出限制利用的意见,城市建设档案馆应当维护其合法权益。

第二十二条 公民、法人或其他组织利用城市建设档案,应当遵守有关规定,不得毁损、丢失、涂改、伪造、擅自销毁城市建设档案。

第二十三条 城市建设档案的利用可按有关规定实行有偿服务,具体收费范围和标准,按照财政、物价部门的有关规定执行。

城市建设档案馆的工作经费从城市建设维护费中列支。

第二十四条 保管、利用城市建设档案,应当严格执行国家保密法律、法规的有关规定,不得泄露应当保密的档案内容。

第二十五条 建设单位在建设工程竣工验收后,未按规定向城市建设档案馆移交建设工程项目档案的,由建设行政主管部门或由其委托城市建设档案馆责令限期改正,并可依照《建设工程质量管理条例》的规定给予处罚。

第二十六条 损毁、丢失、涂改、伪造、擅自销毁城市建设档案或者泄露应当保密的档案内容的,依照《中华人民共和国档案法》和《武汉市档案管理条例》等法律、法规进行处理。

第二十七条 城市建设档案管理工作人员玩忽职守、滥用职权、徇私舞弊的,由其所在单位或者上级主管机关给予行政处分;构成犯罪的,提请司法机关依法追究刑事责任。

第二十八条 本办法自2003年10月10日起施行。



电子银行安全评估指引

中国银行业监督管理委员会


电子银行安全评估指引



第一章 总 则



第一条 为加强电子银行业务的安全与风险管理,保证电子银行安全评估的客观性、及时性、全面性和有效性,依据《电子银行业务管理办法》的有关规定,制定本指引。
第二条 电子银行的安全评估,是指金融机构在开展电子银行业务过程中,对电子银行的安全策略、内控制度、风险管理、系统安全、客户保护等方面进行的安全测试和管控能力的考察与评价。
第三条 开展电子银行业务的金融机构,应根据其电子银行发展和管理的需要,至少每2年对电子银行进行一次全面的安全评估。
第四条 金融机构可以利用外部专业化的评估机构对电子银行进行安全评估,也可以利用内部独立于电子银行业务运营和管理部门的评估部门对电子银行进行安全评估。
第五条 金融机构应建立电子银行安全评估的规章制度体系和工作规程,保证电子银行安全评估能够及时、客观地得以实施。
第六条 金融机构的电子银行安全评估,应接受中国银行业监督管理委员会(以下简称中国银监会)的监督指导。


第二章 安全评估机构


第七条 承担金融机构电子银行安全评估工作的机构,可以是金融机构外部的社会专业化机构,也可以是金融机构内部具备相应条件的相对独立部门。
第八条 外部机构从事电子银行安全评估,应具备以下条件:
(一) 具有较为完善的开展电子银行安全评估业务的管理制度和操作规程;
(二) 制定了系统、全面的评估手册或评估指导文件,评估手册或评估指导文件的内容应至少包括评估程序、评估方法和依据、评估标准等;
(三) 拥有与电子银行安全评估相关的各类专业人才,了解国际和中国相关行业的行业标准;
(四) 中国银监会规定的其他从事电子银行安全评估应当具备的条件。
第九条 金融机构内部部门从事电子银行安全评估,除应具备第八条 规定的有关条件外,还应具备以下条件:
(一) 必须独立于电子银行业务系统开发部门、运营部门和管理部门;
(二) 未直接参与过有关电子银行设备的选购工作。
第十条 中国银监会负责电子银行安全评估机构资质认定工作。
电子银行安全评估机构在开展金融机构电子银行安全评估业务前,可以向中国银监会申请对其资质进行认定。
第十一条 金融机构在进行电子银行安全评估时,可以选择经中国银监会资质认定的安全评估机构,也可以选择未经中国银监会资质认定的安全评估机构。
金融机构选择经中国银监会资质认定的安全评估机构时,有关安全评估机构的管理适用本指引有关规定。金融机构选择未经中国银监会资质认定的安全评估机构时,安全评估机构的选择标准应不低于第八条、第九条规定的条件要求,并应按照《电子银行业务管理办法》的有关规定,报送相关材料。
电子银行安全评估机构无论是否经过中国银监会资质认定,在开展电子银行安全评估活动时,都应遵守有关电子银行安全评估实施和管理的规定。
第十二条 中国银监会每年将组织一次电子银行安全评估机构资质认定工作,评定时间应提前1个月公告。
第十三条 申请资质认定的电子银行安全评估机构,应在中国银监会公告规定的时限内提交以下材料(一式七份):
(一) 电子银行安全评估资质认定申请报告;
(二) 机构介绍;
(三) 安全评估业务管理框架、管理制度、操作规程等;
(四) 评估手册或评估指导文件;
(五) 主要评估人员简历;
(六) 中国银监会要求提供的其他文件、资料。
第十四条 中国银监会收到安全评估机构资质认定申请完整材料后,组织有关专家和监管人员对申请材料进行评议,采用投票的办法评定电子银行安全评估机构是否达到了有关资质要求。
第十五条 中国银监会对评估机构资质评议后,出具《电子银行安全评估机构资质认定意见书》,载明评议意见,对评估机构的资质做出认定。
第十六条 中国银监会出具的《电子银行安全评估机构资质认定意见书》,仅供评估机构与金融机构商恰有关电子银行安全评估业务时使用,不影响评估机构开展其他经营活动。
评估机构不得将《电子银行安全评估机构资质认定意见书》用于宣传或其他活动。
第十七条 经中国银监会评议并被认为达到有关资质要求的评估机构,每次资质认定的有效期限为2年。
经评议不符合认定资质的,评估机构可在下一年度重新申请资质认定。
第十八条 在资质认定的有效期限内,电子银行安全评估机构如果出现下列情况,中国银监会将撤销已做出的评议和认定意见:
(一) 评估机构管理不善,其工作人员泄露被评估机构秘密的;
(二) 评估工作质量低下,评估活动出现重要遗漏的;
(三) 未按要求提交评估报告,或评估报告中存在不实表述的;
(四) 将《电子银行安全评估机构资质认定意见书》用于宣传和其他经营活动的;
(五) 存在其他严重不尽职行为的。
第十九条 评估机构有下列行为之一的,中国银监会将在一定期限或无限期不再受理评估机构的资质认定申请,金融机构不应再委托该评估机构进行安全评估:
(一) 与委托机构合谋,共同隐瞒在安全评估过程中发现的安全漏洞,未按要求写入评估报告的;
(二) 在评估过程中弄虚作假,编造安全评估报告的;
(三) 泄漏被评估机构机密信息,或不当使用被评估机构机密资料的。
金融机构内部评估机构出现以上情况之一的,中国银监会将依法对相关机构和责任人进行处罚。
第二十条 中国银监会认可的电子银行安全评估机构,以及有关资质认定、撤销等信息,仅向开展电子银行业务的各金融机构通报,不向社会发布。
金融机构不得向第三方泄露中国银监会的有关通报信息,影响有关机构的其他业务活动,也不得将有关信息用于与电子银行安全评估活动无关的其他业务活动。
第二十一条 金融机构可以在中国银监会认定的评估机构范围内,自主选择电子银行安全评估机构。
第二十二条 电子银行主要系统设置于境外并在境外实施电子银行安全评估的外资金融机构,以及需要按照所在地监管部门的要求在境外实施电子银行安全评估的中资金融机构境外分支机构,电子银行安全评估机构的选择应遵循所在国家或地区的法律要求。
所在国家或地区没有相关法律要求的,金融机构应参照本指引的有关规定开展安全评估活动。
第二十三条 金融机构应与聘用的电子银行安全评估机构签订书面服务协议,在服务协议中,必须含有明确的保密条 款和保密责任。
金融机构选择内部部门作为评估机构时,应由电子银行管理部门与评估部门签订评估责任确定书。
第二十四条 安全评估机构应根据评估协议的规定,认真履行评估职责,真实评估被评估机构电子银行安全状况。


第三章 安全评估的实施


第二十五条 评估机构在开始电子银行安全评估之前,应就评估的范围、重点、时间与要求等问题,与被评估机构进行充分的沟通,制定评估计划,由双方签字认可。
第二十六条 依据评估计划,评估机构进场对委托机构的电子银行安全进行评估。
电子银行安全评估应真实、全面地评价电子银行系统的安全性。
第二十七条 电子银行安全评估至少应包括以下内容:
(一) 安全策略;
(二) 内控制度建设;
(三) 风险管理状况;
(四) 系统安全性;
(五) 电子银行业务运行连续性计划;
(六) 电子银行业务运行应急计划;
(七) 电子银行风险预警体系;
(八) 其他重要安全环节和机制的管理。
第二十八条 电子银行安全策略的评估,至少应包括以下内容:
(一) 安全策略制定的流程与合理性;
(二) 系统设计与开发的安全策略;
(三) 系统测试与验收的安全策略;
(四) 系统运行与维护的安全策略;
(五) 系统备份与应急的安全策略;
(六) 客户信息安全策略。
评估机构对金融机构安全策略的评估,不仅要评估安全策略、规章制度和程序是否存在,还要评估这些制度是否得到贯彻执行,是否及时更新,是否全面覆盖电子银行业务系统。
第二十九条 电子银行内控制度的评估,应至少包括以下内容:
(一) 内部控制体系总体建设的科学性与适宜性;
(二) 董事会和高级管理层在电子银行安全和风险管理体系中的职责,以及相关部门职责和责任的合理性;
(三) 安全监控机制的建设与运行情况;
(四) 内部审计制度的建设与运行情况。
第三十条 电子银行风险管理状况的评估,应至少包括以下内容:
(一) 电子银行风险管理架构的适应性和合理性;
(二) 董事会和高级管理层对电子银行安全与风险管理的认知能力与相关政策、策略的制定执行情况;
(三) 电子银行管理机构职责设置的合理性及对相关风险的管控能力;
(四) 管理人员配备与培训情况;
(五) 电子银行风险管理的规章制度与操作规定、程序等的执行情况;
(六) 电子银行业务的主要风险及管理状况;
(七) 业务外包管理制度建设与管理状况。
第三十一条 电子银行系统安全性的评估,应至少包括以下内容:
(一) 物理安全;
(二) 数据通讯安全;
(三) 应用系统安全;
(四) 密钥管理;
(五) 客户信息认证与保密;
(六) 入侵监测机制和报告反应机制。
评估机构应突出对数据通讯安全和应用系统安全的评估,客观评价金融机构是否采用了合适的加密技术、合理设计和配置了服务器和防火墙,银行内部运作系统和数据库是否安全等,以及金融机构是否制定了控制和管理修改电子银行系统的制度和控制程序,并能保证各种修改得到及时测试和审核。
第三十二条 电子银行业务运行连续性计划的评估,应至少包括以下内容:
(一) 保障业务连续运营的设备和系统能力;
(二) 保证业务连续运营的制度安排和执行情况。
第三十三条 电子银行业务运行应急计划的评估,应至少包括以下内容:
(一) 电子银行应急制度建设与执行情况;
(二) 电子银行应急设施设备配备情况;
(三) 定期、持续性检测与演练情况;
(四) 应对意外事故或外部攻击的能力。
第三十四条 评估机构应制定本机构电子银行安全评定标准,在进行安全评估时,应根据委托机构的实际情况,确定不同评估内容对电子银行总体风险影响程度的权重,对每项评估内容进行评分,综合计算出被评估机构电子银行的风险等级。
第三十五条 评估完成后,评估机构应及时撰写评估报告,并于评估完成后1个月内向委托机构提交由其法定代表人或其授权委托人签字认可的评估报告。
第三十六条 评估报告应至少包括以下内容:
(一) 评估的时间、范围及其他协议中重要的约定;
(二) 评估的总体框架、程序、主要方法及主要评估人员介绍;
(三) 不同评估内容风险权重的确定标准,风险等级的计算方法,以及风险等级的定义;
(四) 评估内容与评估活动描述;
(五) 评估结论;
(六) 对被评估机构电子银行安全管理的建议;
(七) 其他需要说明的问题;
(八) 主要术语定义和所采用的国际或国内标准介绍(可作为附件);
(九) 评估工作流程记录表(可作为附件);
(十) 评估机构参加评估人员名单(可作为附件)。
在评估结论中,评估机构应采用量化的办法表明被评估机构电子银行的风险等级,说明被评估机构电子银行安全管理中存在的主要问题与隐患,并提出整改建议。
第三十七条 评估报告完成并提交委托机构后,如需修改,应将修改的原因、依据和修改意见作为附件附在原报告之后,不得直接修改原报告。


第四章 安全评估活动的管理


第三十八条 金融机构在申请开办电子银行业务时,应当按照有关规定对完成测试的电子银行系统进行安全评估。
第三十九条 金融机构开办电子银行业务后,有下列情形之一的,应立即组织安全评估:
(一) 由于安全漏洞导致系统被攻击瘫痪,修复运行的;
(二) 电子银行系统进行重大更新或升级后,出现系统意外停机12小时以上的;
(三) 电子银行关键设备与设施更换后,出现重大事故修复后仍不能保持连续不间断运行的;
(四) 基于电子银行安全管理需要立即评估的。
第四十条 金融机构对电子银行外部安全评估机构的选聘,应由金融机构的董事会或高级管理层负责。
第四十一条 已实现数据集中管理的银行业金融机构,其分支机构开展电子银行业务不需单独进行安全评估,在总行(公司)的电子银行安全评估中应包含对其分支机构电子银行安全管理状况的评估。
第四十二条 未实现数据集中管理的银行业金融机构,其分支机构开展电子银行业务且拥有独立的业务处理设备与系统的,分支机构的电子银行系统应在总行(公司)的统一管理和指导下,按照有关规定进行安全评估。
第四十三条 电子银行主要业务处理系统设置在境外的外资金融机构,其境外总行(公司)已经进行了安全评估且符合本指引有关规定的,其境内分支机构开展电子银行业务不需单独进行安全评估,但应按照本指引的有关要求,向监管部门报送安全评估报告。
第四十四条 电子银行主要业务处理系统设置在境内的外资金融机构,或者虽设置在境外但其境外总行(公司)未进行安全评估或安全评估不符合本指引有关规定的,应按规定开展电子银行安全评估工作。
第四十五条 电子银行安全评估工作,确需由多个评估机构共同承担或实施时,金融机构应确定一个主要的评估机构协调总体评估工作,负责总体评估报告的编制。
金融机构将电子银行系统委托给不同的评估机构进行安全评估,应当明确每个评估机构安全评估的范围,并保证全面覆盖了应评估的事项,没有遗漏。
第四十六条 金融机构应在签署评估协议后两周内,将评估机构简介、拟采用的评估方案和评估步骤等,报送中国银监会。
第四十七条 中国银监会根据监管工作的需要,可派员参加金融机构电子银行安全评估工作,但不作为正式评估人员,不提供评估意见。
第四十八条 评估机构应本着客观、公正、真实和自主的原则,开展评估活动,并严格保守在评估过程中获悉的商业机密。
第四十九条 在评估过程中,委托机构和评估机构之间应建立信息保密工作机制:
(一) 评估过程中,调阅相关资料、复制相关文件或数据等,都应建立登记、签字制度;
(二) 调阅的文件资料应在指定的场所阅读,不得带出指定场所;
(三) 复制的文件或数据一般也不应带出工作场所,如确需带出的,必须详细登记带出文件或数据名称、数量、带出原因、文件与数据的最终处理方式、责任人等,并由相关负责人签字确认;
(四) 评估过程中废弃的文件、材料和不再使用的数据,应立即予以销毁或删除;
(五) 评估工作结束后,双方应就有关机密数据、资料等的交接情况签署说明。
第五十条 金融机构在收到评估机构评估报告的1个月内,应将评估报告报送中国银监会。
金融机构报送评估报告时,可对评估报告中的有关问题作必要的说明。
第五十一条 未经监管部门批准,电子银行安全评估报告不得作为广告宣传资料使用,也不得提供给除监管部门以外的第三方机构。
第五十二条 对未按有关要求进行的安全评估,或者评估程序、方法和评估报告存在重要缺陷的安全评估,中国银监会可以要求金融机构进行重新评估。
第五十三条 中国银监会根据监管工作的需要,可以自己组织或委托评估机构对金融机构的电子银行系统进行安全评估,金融机构应予以配合。
第五十四条 中国银监会根据监管工作的需要,可直接向评估机构了解其评估的方法、范围和程序等。
第五十五条 对于评估报告中所反映出的问题,金融机构应采取有效的措施加以纠正。


第五章 附则


第五十六条 本指引由中国银监会负责解释。


第五十七条 本指引自2006年3月1日起施行。


版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1